التصيد

من ويكي متون للسلامة الرقمية
مراجعة ١٣:٢٧، ١٤ مارس ٢٠٢٣ بواسطة Hazem (نقاش | مساهمات) (أنشأ الصفحة ب'هي نوع من أنواع '''الهندسة الإجتماعية''' التي تستهدف كشف معلومات شخصية أو حساسة أو اختراق حساباتهم أو تحميل برمجيات خبيثة على أجهزتهم الشخصية، قد تكون عمليات التصيد معقدة جدًا ومتخصصة لأفراد معينين عن طريق معرفة بعض المعلومات الشخصية عنهم، حاليًا أكثر عمليات...')
(فرق) → مراجعة أقدم | المراجعة الحالية (فرق) | مراجعة أحدث ← (فرق)

هي نوع من أنواع الهندسة الإجتماعية التي تستهدف كشف معلومات شخصية أو حساسة أو اختراق حساباتهم أو تحميل برمجيات خبيثة على أجهزتهم الشخصية، قد تكون عمليات التصيد معقدة جدًا ومتخصصة لأفراد معينين عن طريق معرفة بعض المعلومات الشخصية عنهم، حاليًا أكثر عمليات الاحتيال والاختراق على الإنترنت هي عمليات تصيد حيث زادت في السنوات الأخيرة بشكل كبير للغاية، وهذا يجعل عمليات التصيد صعبة في الكشف على المستخدمين غير المعتادين عليها أو غير المدربين على كشف بعض العمليات المعروفة ولكن حتى المستخدم الحذر قد يتعرض لها إذا تمت محاولة اختراقه بطرق وأدوات متقدمة.

يمكن في عمليات التصيد على الإنترنت أن يقوم المخترق بالتنكر كأحد أقاربك أو أصدقاءك أو ربما جهة عملك أو البنك الذي تقوم بالتعامل معه عن طريق إعطاءك معلومات حقيقية لتصدقه فتقوم بإرسال المعلومات التي يرغب بالحصول عليها أو دفعك لتحميل أحد البرمجيات لاختراق جهازك الشخصي.

عمليات التصيد لا تعتمد فقط على الإنترنت أو المواقع الإليكترونية ولكنها ازدادت بشكل كبير عليه لزيادة وسائل الاختراق المختلفة، كما أن العديد من المستخدمين ليست لديهم المهارات الكافية والخبرة لكشف محاولات التصيد والاختراق، فيمكن أن تقوم عمليات التصيد عن طريق الهاتف من أحد الأشخاص الذين يدعوا بأنهم من موظفي البنك الذي تتعامل معه مثلًا.

التصيد بالبريد الإليكتروني

التصيد عن طريق البريد الإليكتروني من أكثر أنواع التصيد شيوعًا وكانت بعض من أشهر عمليات التصيد والاحتيال عن طريق بريد إليكتروني خبيث، ويرسل المخترق رسالة إليكترونية قد تكون مرسلة لعدد كبير من المستهدفين بغرض أن تقوم نسبة منهم بالوقوع في مصيدة الاحتيال أو قد يكون بريد إليكتروني مخصص لفرد أو طرف واحد فقط، حيث يقوم بخداعه على أنه طرف آخر